ウイングアーク1st / nest Portal

ウイングアーク1stのユーザー交流サイト「nest Portal」で外部クラウドの管理者アカウントが不正利用され会員情報が流出した可能性

調査・試験版 / 収録期間2021–2026 / 選定事例・手動調査

事例の一覧に戻る

この記事の3行まとめ

  1. 交流サイトの会員約1,200人分の情報がもれたおそれがある。
  2. サイトを動かす外部サービスで管理者のアカウントが悪用された。
  3. 管理者アカウントがどう悪用できたのかは、まだ分かっていない。

ウイングアーク1stが運営するユーザー向け交流サイト「nest Portal」で、基盤となるコミューン社のクラウドサービスに第三者が不正にアクセスした。コミューン社の調査では、サイトの管理者アカウントが不正に利用され、約1,200名分の会員の企業名・役職・氏名・メールアドレス・住所などが取得・閲覧された可能性がある。10月6日にサービスを停止し、10月8日に個人情報保護委員会へ報告して、全会員にメールで通知した。人数・項目は推定であり、原因と影響範囲は調査中である。

確認された経路・公表元の推定

  1. 第三者がnest Portalで使うコミューン社のクラウドサービスに不正アクセスした
  2. サイトの管理者アカウントが不正に利用された(コミューン社の調査)
  3. 一部会員の登録情報が取得・閲覧された可能性がある
  4. 2026年10月6日にコミューン社がウイングアーク1stへ報告し、サービスを停止した

根拠の要点

クラウド提供事業者コミューン社の調査報告として、nest Portalの管理者アカウントが不正に利用され、一部会員情報が取得・閲覧された可能性があると説明されている。管理者アカウントの認証情報が侵害された経緯は公表されておらず、原因は調査中とされる。

資料の基準時点:2026年10月8日公表時点(原因・影響範囲は調査中)

当時、対策できたのか

判定保留

資料は管理者アカウントの不正利用を挙げるが、アカウントがどのように悪用可能になったか、二段階認証などの防御条件が攻撃時点でどうだったかは記載がなく、対策の欠落は確認できない。

公表された対策

  • 2026年10月6日にコミューン社がnest Portalのサービスを停止した
  • 2026年10月8日に個人情報保護委員会へ報告した
  • nest Portalの全会員に不正アクセスの発生をメールで通知した
  • 安全に利用できる環境の整備と確認が済み次第、サイトを再開するとしている
  • コミューン社と連携して原因と影響範囲の調査を進めている

まだ分からないこと

  • 不正アクセスが発生した日時
  • 管理者アカウントの認証情報がどのように入手・悪用されたか
  • 管理者アカウントに二段階認証などの保護が設定されていたか
  • 漏えいの対象者・人数・項目の確定値
  • 不正アクセスがnest Portal以外のコミューン社利用者に及んだか
  • 情報の悪用など二次被害の有無

事例の一覧に戻る